Ik wil graag een context beveiligen met behulp van FORM-based authentication, maar voor bepaalde gebruikers (herkenbaar aan hun IP) deze check niet uitvoeren. Je kunt in een Servlet Container wel een paar constraints aanmaken, maar ik wil ze juist combineren. De form-based authentication moet overigens weer aan een LDAP server en/of SQL server gekoppeld worden, maar dat is een ander verhaal (daar ben ik nog mee bezig). Dat lijkt ook niet een groot probleem te vormen.
Momenteel denk ik er nog aan om Tomcat te gaan gebruiken, maar als een andere Servlet Container hier beter mee om gaat is dat een overweging.
Weet iemand een manier om dat te doen? Ik heb van Cafesoft wel wat gezien (CAMS) wat het zou moeten kunnen, maar dat pakket is veel te uitgebreid (en daardoor te duur). Ik heb wat gelezen over filters, maar dat leek niet echt een goede oplossing. Het schrijven van een eigen security realm zou (voor mij) redelijk ingewikkeld gaan worden, maar als dat de enige oplossing is moet dat maar. Ik zou nu alleen een zetje in de goede richting kunnen gebruiken, want ik verzuip er een beetje in.
Momenteel denk ik er nog aan om Tomcat te gaan gebruiken, maar als een andere Servlet Container hier beter mee om gaat is dat een overweging.
Weet iemand een manier om dat te doen? Ik heb van Cafesoft wel wat gezien (CAMS) wat het zou moeten kunnen, maar dat pakket is veel te uitgebreid (en daardoor te duur). Ik heb wat gelezen over filters, maar dat leek niet echt een goede oplossing. Het schrijven van een eigen security realm zou (voor mij) redelijk ingewikkeld gaan worden, maar als dat de enige oplossing is moet dat maar. Ik zou nu alleen een zetje in de goede richting kunnen gebruiken, want ik verzuip er een beetje in.
You can't have everything. Where would you put it?